¹è°æ
2018³â 5¿ù 2ÀÏ , ´ëÇѹα¹ Á¤ºÎºÎóÀÎ ¹®ÈüÀ°°ü±¤ºÎ´Â ºÒ¹ý À¥Å÷ »çÀÌÆ®ÀÇ ÀúÀÛ±Ç Ä§Çظ¦ ±ÙÀýÇϱâ À§ÇÑ ÀúÀÛ±Ç Ä§ÇØ ¹æÁö ´ëÃ¥À» ¹ßÇ¥ÇÏ¿´½À´Ï´Ù.
ÀúÀÛ±Ç Ä§ÇØ »çÀÌÆ®´Â ÀúÀ۱Ǻ¸È£½ÉÀÇÀ§¿øȸ ½ÉÀǸ¸À¸·Î Á¢¼Ó Â÷´Ü https¸¦ »ç¿ëÇÏ´Â »çÀÌÆ®¸¦ Â÷´ÜÇϱâ À§ÇØ DNS ¿À¿° ±â¹ýÀ» ÀÌ¿ëÇÑ Â÷´ÜÀ» ½Ç½ÃÇÏ°í SNI ÇÊÅ͸µÀ» µµÀÔÇÒ ¿¹Á¤
*DNS ¿À¿°: DNS ¼¹ö´Â µµ¸ÞÀÎ ÁÖ¼Ò¸¦ ½ÇÁ¦ ÄÄÇ»ÅÍ°¡ Á¢¼ÓÇÒ ¼ö ÀÖ´Â IP ÁÖ¼Ò·Î ¹Ù²Ù¾îÁִµ¥, ÀÌ °á°ú¸¦ Á¶ÀÛÇØ Warning ÆäÀÌÁö·Î °¡°Ô²û ¸¸µå´Â ÇØÅ· ±â¹ý.
*SNI: À¥ ºê¶ó¿ìÀú´Â HTTPS·Î Á¢¼ÓÇÒ ¶§ ÀÎÁõ¼¸¦ È®ÀÎÇϴµ¥, ÇϳªÀÇ IP¿¡ ¿©·¯°³ÀÇ µµ¸ÞÀÎÀ» ¼ºñ½ºÇϱ⠶§¹®¿¡ ¾î¶² µµ¸ÞÀÎÀ» °¡Áø ¼¹ö¿¡ Á¢¼ÓÇÒ °ÍÀ̶ó°í ÀÏ·¯ÁÖ´Â SNI°¡ µµÀԵǾú´Ù. ÀÌ SNI´Â Æò¹®À¸·Î Àü¼ÛµÇ±â ¶§¹®¿¡ °Ë¿ÀÌ °¡´ÉÇÏ´Ù.
¾î¶² »ç¶÷µéÀÌ ¿µÇâÀ» ¹Þ³ª¿ä?
´ëÇѹα¹¿¡¼ ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â ±¹Àû ºÒ¹®ÀÇ ¸ðµç »ç¶÷µéÀÌ ¿µÇâÀ» ¹Þ½À´Ï´Ù. KT, SKT, LG U+°ú °°Àº ÀÎÅÍ³Ý ¼ºñ½º ¾÷ü(ISP)ÀÇ ¹éº»(ÀÎÅÍ³Ý ±â°£¸Á)¿¡¼ Â÷´ÜÇϱ⠶§¹®¿¡ µð¹ÙÀ̽ºÀÇ Á¾·ù³ª ÀÎÅÍ³Ý ¼ºñ½º Á¾·ù¿¡ °ü°è¾øÀÌ ¸ðµÎ Àû¿ëµË´Ï´Ù.
¾î¶² Á¡ÀÌ ¹Ù²î´Â °ÍÀΰ¡¿ä?
ÀúÀ۱Ǻ¸È£½ÉÀÇÀ§¿øȸ¿¡¼ Á¢¼Ó Â÷´ÜÀÌ °áÁ¤µÈ »çÀÌÆ®¿¡ ´ëÇؼ ½Å¼ÓÇÏ°Ô Á¢¼ÓÀÌ Â÷´ÜµË´Ï´Ù. º¸¾È ÇÁ·ÎÅäÄÝ(https)À» ÀÌ¿ëÇÑ ¼¹öÀÇ Á¢¼Ó Â÷´ÜÀ» À§ÇØ DNS ¿À¿°(DNS pollution) ±â¹ýÀ» ÀÌ¿ëÇÑ Â÷´ÜÀ» ½Ç½ÃÇÏ°í SNI Çʵå Â÷´Ü(SNI Field Filtering) ±â¼úÀÌ µµÀԵ˴ϴÙ.
ÃÖ±Ù ÇØ¿Ü »çÀÌÆ®¸¦ °ÅÁ¡À¸·Î ÀúÀÛ±Ç Ä§ÇØ°¡ ±¤¹üÀ§ÇÏ°Ô ÀÌ·ç¾îÁö°í ÀÖ¾î À¥Å÷°ú °°Àº ÀúÀ۱ǿ¡ ¹Î°¨ÇÑ ¾÷°è°¡ »ó´çÇÑ Å¸°ÝÀ» ¹Þ°í ÀÖ´Â °ÍÀÌ ÁÖ ¿øÀÎÀÔ´Ï´Ù. ÀúÀÛ±Ç Ä§ÇØ¿¡ ÇÑÇØ ½ÉÀDZⱸ¸¦ ÀÏ¿øÈÇØ ÇÇÇظ¦ ÁÙÀÌ°í, º¸¾È ÇÁ·ÎÅäÄÝ(https)À» ÅëÇÑ ¿ìȸ Á¢¼ÓÀ» Â÷´ÜÇϱâ À§ÇÔÀÔ´Ï´Ù.
±×·¸´Ù¸é ¹®Á¦°¡ ¹º°¡¿ä?
ÀúÀÛ±Ç Ä§Çظ¦ ±ÙÀýÇÏ°íÀÚ ÇÏ´Â ÃëÁö´Â ÁÁ½À´Ï´Ù¸¸, ÇØ´ç ±â¼úÀ» È°¿ëÇÏ¸é ±¹°¡´Â ÀÎÅÍ³Ý »ç¿ëÀÚ°¡ ¾ðÁ¦ ¹«½¼ À¥»çÀÌÆ®¸¦ ÀÌ¿ëÇÏ°í ÀÖ´ÂÁö ¼Õ½±°Ô °¨½ÃÇÒ ¼ö ÀÖ°Ô µÇ¸ç, ÀÌ´Â ÀϹÝÀÎÀÇ »çÂûÀ̳ª °¨½Ã ¸ñÀûÀ¸·Î È°¿ëµÉ ¿©Áö°¡ ÀÖ½À´Ï´Ù.
Á¢¼ÓÇÏ´Â »çÀÌÆ®°¡ Â÷´ÜµÈ »çÀÌÆ®ÀÎÁö¸¦ È®ÀÎÇϱâ À§Çؼ´Â Åë½Å¸ÁÀ» ÅëÇØ Àü¼ÛµÇ´Â ÆÐŶµéÀ» ¸ðµÎ ¿¾îºÁ¾ß ÇÕ´Ï´Ù. ¶§¹®¿¡ Çå¹ýÀ¸·Î º¸ÀåµÈ Åë½Å ºñ¹ÐÀÌ Ä§ÇØµÉ ¿©Áö°¡ ´ÙºÐÇϸç, ÇØ´ç ±â¼úµéÀ» È°¿ëÇÏ¸é ¿µÀå ¾øÀÌ Åë½ÅÀ» Á¶ÀÛÇÏ´Â µî ¾Ç¿ëµÉ ¼ö ÀÖ½À´Ï´Ù.
HTTPS ÇÁ·ÎÅäÄÝÀº ¾ÏȣȰ¡ Àû¿ëµÇ´Â ÇÁ·ÎÅäÄÝ·Î, ±× ´©±¸µµ Åë½Å ³»¿ëÀ» ÇԺηΠµé¿©´Ùº¸°Å³ª °¡·Îç ¼ö ¾øµµ·Ï ¸¸µç ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. Áï, HTTPS Åë½ÅÀº °³ÀÎ »ç»ýÈ°°ú ÇÁ¶óÀ̹ö½Ã·Î °£ÁÖÇÒ ¼ö Àֱ⵵ ÇÕ´Ï´Ù. ±â¼úÀû ÇêÁ¡À» ÀÌ¿ëÇØ »ç¿ëÀÚ°¡ ¾îµð¿¡ Á¢¼ÓÇÏ´ÂÁö ¾Ë¾Æ³»°í Â÷´ÜÇÏ´Â °ÍÀº ÀÌÀüº¸´Ù ´õ¿í ½É°¢ÇÑ ¹®Á¦ÀÔ´Ï´Ù.
°Ë¿ÀÌ ¾Æ´Ï¶ó Á¢¼Ó Â÷´Ü¸¸ ÇÑ´Ù°í ÇÏ´øµ¥¿ä?
Çѱ¹¿¡¼ ÃÖÃÊ·Î ¸ñÀûÀº ÀÎÅÍ³Ý »ó¿¡ ÀÖ´Â À¯ÇØ Á¤º¸¸¦ Â÷´ÜÇϱâ À§Çؼ µµÀԵǾú½À´Ï´Ù. ÇÏÁö¸¸ °ú°Å Á¤Ä¡ÀûÀÎ ÀÌÀ¯³ª ÀÌÇØ°ü°è¿¡ µû¶ó¼ Á¢¼Ó Â÷´ÜÀÌ ÀÌ·ç¾îÁ³´ø ¼±·Ê°¡ ÀÖ¾ú½À´Ï´Ù. ¶ÇÇÑ ±¹°¡°¡ ³ª¼¼ Á¤º¸¸¦ ÅëÁ¦ÇÏ°í ¼±º°ÇÏ´Â °ÍÀº ÁÖ·Î ±¹¹ÎÀÇ ±Ç¸®°¡ Á¦ÇÑµÈ ³ª¶ó¿¡¼ ½ÃÇàÇÏ°í ÀÖ´Â ¹æ¹ýÀÔ´Ï´Ù. ÇöÀç ±â¼ú·Î´Â Á¢¼ÓÀ» Â÷´ÜÇÏ·Á¸é ÆÐŶÀ» ¿¾îº¸Áö ¾Ê´Â ÇÑ ºÒ°¡´ÉÇÕ´Ï´Ù. Á¢¼Ó Â÷´ÜÀ» À§Çؼ´Â ÆÐŶÀÌ °¨½ÃµÇ°í °Ë¿µÇ¾î¾ß ÇÕ´Ï´Ù.
°Ë¿À» ¿ìȸÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ÀÖ³ª¿ä?
DNS over HTTPS³ª ÇÁ·Ï½Ã ¼¹ö, VPN µîÀÇ ¹æ¹ýÀ» ÅëÇØ °Ë¿À» ¿©·¯ ¹æ¹ýÀ¸·Î ¿ìȸÇÒ ¼ö ÀÖ½À´Ï´Ù. °á±¹ °Ë¿À» ¿ìȸÇϰųª ȸÇÇÇÏ´Â ÇàÀ§¸¦ ó¹úÇÏÁö ¾Ê´Â ÇÑ ¹®Á¦´Â ÇØ°áµÇÁö ¾Ê´Â °ÍÀÔ´Ï´Ù. ÀÌ´Â Á¢¼Ó Â÷´Ü°ú °°Àº °Ë¿ÀÌ ±Ùº»ÀûÀÎ ÇØ°áÃ¥ÀÌ ¾Æ´Ï¶ó´Â °ÍÀ» º¸¿©ÁÝ´Ï´Ù.
¶ÇÇÑ ¿ìȸ·Î¸¦ ¸·±â À§Çؼ ÀÌÀüº¸´Ù ÇÑÃþ ´õ °·ÂÇÑ °Ë¿ÀÌ µµÀ﵃ ¼ö ¹Û¿¡ ¾ø½À´Ï´Ù. ½ÇÁ¦·Î Áß±¹Àº ÀÎÅͳÝÀ» ¿ÏÀüÈ÷ ÅëÁ¦ÇÏ°í °Ë¿Çϱâ À§ÇØ DNS ¼¹ö¸¦ Â÷´ÜÇÏ°í ±¤¹üÀ§ÇÑ IP Â÷´Ü, ±¹³»¿¡¼ ½ÃÇà ¿¹Á¤ÀÎ SNI Â÷´Ü, VPN ¼¹ö Â÷´Ü µîÀÌ ÀÌ·ç¾îÁö°í ÀÖ½À´Ï´Ù.
°á±¹ ºÒ¹ý »çÀÌÆ®¸¦ ÀÌ¿ëÇÏ·Á´Â »ç¶÷µéÀº ¾à°£ÀÇ ±ÍÂúÀ½¸¸ °¨¼öÇÏ¸é µÇÁö¸¸, °Ë¿·Î ÀÎÇÑ ÇÇÇØ´Â ¸ðµÎ°¡ Áö°Ô µË´Ï´Ù.
|
̵̧
0
|
||||||
̵̧
0
|
||||||
̵̧
0
|
||||||
̵̧
2
|
||||||
̵̧
1
|
||||||
̵̧
0
|
||||||
̵̧
0
|
||||||
̵̧
0
|
||||||
̵̧
2
|
||||||
̵̧
0
|
||||||
̵̧
0
|
||||||
̵̧
0
|
||||||
̵̧
0
|
||||||
̵̧
2
|
||||||
̵̧
0
|
||||||
̵̧
0
|
||||||
̵̧
0
|
||||||
̵̧
0
|
||||||